Radiant Capital已停止在BNB Chain和Base上的借贷业务,此前该跨链借贷协议遭到网络攻击,损失超过5000万美元。
Radiant Capital暂停借贷业务
根据Radiant和两名安全专家的消息,Radiant Capital在遭受网络攻击后,已暂时停止了其在BNB Chain和Arbitrum上的借贷市场。
"Radiant Capital在BSC和ARB上的合约被利用了'transferFrom'函数,使攻击者能够提取用户的资金,包括$USDC、$WBNB、$ETH和其他资产,"Web3安全公司De.Fi Antivirus在X平台上的一篇帖子中表示。
De.Fi估计,此次攻击导致约5800万美元被提取,与安全公司Ancilia Inc.的评估相似。
"我们已经发现Radiant在币安链和Arbitrum上的借贷市场存在问题,"Radiant在X上分享。"目前,我们正与SEAL911、Hypernative、ZeroShadow和Chainalysis合作处理此事,并将尽快提供更新信息。Base和主网上的市场将暂时停止运营,直到下一次公告。"
攻击原因
Radiant由一个多重签名钱包控制。攻击者被认为控制了部分签名者的私钥,从而获得了对某些智能合约的控制权。
"Radiant Capital被接管了,就像一个恶霸抢走了午餐钱。多重签名被破坏,导致所有权转移,"匿名平台g8keep的联合创始人Pop Punk在X上分享。"立即撤销所有批准。损失已达数千万美元。"
根据安全公司Hacken的报告,针对访问控制机制的攻击造成了3.16亿美元的损失,占2024年第三季度加密货币被盗总额的近70%。
多重签名是Web3协议的主要安全机制,但也可能形成容易被攻击的集中点。
关注CoinMoi获取加密市场最新动态!